Pull to refresh
13
0

Unix administrator

Send message

IP unnumbered в Debian или раздаем адреса экономно

Reading time4 min
Views15K
Когда мы получили блок IP-адресов для новой технической площадки в Варшаве, автоматически возник вопрос о том, как им распорядиться экономнее — адресов никогда не бывает много, даже у свежеиспеченного LIR.

При проектировании сети в новом месте хотелось новых плюшек:

  • В некоторой степени изолировать серверы клиентов от чужого трафика;
  • Не дать недобросовестным клиентам повесить себе на интерфейс адреса добросовестных;
  • При необходимости иметь возможность без особой нагрузки порезать трафик;
  • Иметь возможность дать клиенту любое количество IP-адресов.

Теоретически, все эти моменты решаются с помощью обычных VLAN. Однако, возникает проблема с перерасходом адресов — все же жалко клиенту, заказавшему сервер с одним адресом, отдавать сеть /30 и терять три адреса впустую. Также жалко адреса и в обратной ситуации — клиенту надо 6 доступных адресов, а в сеть /29 он уже не поместится, приходится выдавать сеть /28 и терять 7 штук.
Читать дальше →
Total votes 11: ↑11 and ↓0+11
Comments10

Обновление политики использования паролей RIPE NCC

Reading time1 min
Views1.2K
Региональный интернет-регистратор RIPE NCC пересмотрел политику использования паролей в своей базе данных. Ввиду того, что публичные MD5-хеши могут быть уязвимы, теперь они видимы только maintainer-y объекта, после авторизации. Также, в интерфейс Webupdates добавлен новый функционал, позволяющий менять пароли прямо там, не прибегая к сторонним сервисам для генерации хешей. Выглядит это после авторизации так:
1328861763-clip-3kb

Отдельно RIPE NCC подчеркивает, что это не обязательное требование смены паролей, но новый инструмент для работы с ними (и хороший повод их сменить для тех, кому раньше это было делать сложно или лениво).
Total votes 8: ↑6 and ↓2+4
Comments0

Exim для не слишком большой провайдерской/корпоративной сети

Reading time1 min
Views3.3K
Так уж случилось, некоторое время назад я написал статью о настройке Exim под FreeBSD с блекджеком и блудницами выдачей прав на администрирование своих доменов и даже ящиков соответствующим пользователям, неплохой ловлей спама и т.д., но к тому времени у меня не было аккаунта на Хабре. Потому приведу ссылку в личном бложеке имени Хабра, авось кому-то пригодится, благо уже достаточно много людей ее нагуглили и говорят спасибо. Оговорюсь однако, пояснений по сложным вещам давать вряд ли буду — статья писалась в конце декабря, сейчас июль, многое подзабылось, а для того, чтобы сидеть и разбираться в этих дебрях заново, сейчас безобразно мало времени.
Итак, Почтовый сервер, как у провайдера.
Total votes 5: ↑3 and ↓2+1
Comments5

Information

Rating
Does not participate
Location
Warszawa, Mazowieckie, Польша
Date of birth
Registered
Activity